A fost publicat un release corectiv X.Org Server 21.1.13, în care a fost remediată o eroare apărută în urma corectării vulnerabilității CVE-2024-31083 din versiunea anterioară. Corectarea a dus la apeluri duble ale funcției free() în anumite situații. Cu toate că această eroare este de obicei percepută ca o vulnerabilitate de tip „double-free”, problema nu este marcată clar de dezvoltatorii X.Org ca o vulnerabilitate — se menționează doar că poate cauza o cădere a X-serverului.
O problemă similară a fost remediată în componenta DDX xwayland 23.2.6, care permite rularea X.Org Server pentru execuția aplicațiilor X11 în medii bazate pe Wayland.
Sursa: opennet.ro
